Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
070-experiencesipv6:040-firewall_debase [le 17/03/2025 à 10:56] – [Protéger demoserver] prof | 070-experiencesipv6:040-firewall_debase [le 17/03/2025 à 14:21] (Version actuelle) – [Protéger la délégation] prof | ||
---|---|---|---|
Ligne 82: | Ligne 82: | ||
</ | </ | ||
Formidable, ça marche comme prévu! | Formidable, ça marche comme prévu! | ||
+ | ==== Protéger la délégation ==== | ||
+ | Au minimum, empêcher les nouvelles connexions entrantes: | ||
+ | ip6tables -A FORWARD -i enp1s0 -m state --state RELATED, | ||
+ | Accepter toutes les connexions sortantes | ||
+ | ip6tables -A FORWARD -i enp7s0 -j ACCEPT | ||
+ | Et Par défaut: | ||
+ | ip6tables -P FORWARD | ||
+ | Vérifier que tout fonctionne depuis un client: | ||
+ | < | ||
+ | < | ||
+ | |||
+ | PING www.debian.org(static-mirror-grnet-01.debian.org (2001: | ||
+ | 64 bytes from static-mirror-grnet-01.debian.org (2001: | ||
+ | |||
+ | --- www.debian.org ping statistics --- | ||
+ | <b>1 packets transmitted, | ||
+ | </ | ||
+ | mais qu'un ping venant de l' | ||
+ | < | ||
+ | < | ||
+ | |||
+ | PING 2a01: | ||
+ | |||
+ | --- 2a01: | ||
+ | <b>4 packets transmitted, | ||
+ | </ | ||
+ | ==== Bilan ==== | ||
+ | Nous avons maintenant toute possibilité d' | ||
Couverture de survie: Dernière modification le: 17/03/2025 à 10:56 par prof